Кіріспе

Фарминг – бұл веб-сайттың трафигін басқа, жалған сайтқа бағыттау үшін, оған қол жеткізу мақсатында құрбанның компьютеріне зиянды бағдарлама орнату арқылы жасалатын кибершабуыл. Фарминг құрбанның компьютеріндегі хост-файлын өзгерту немесе DNS сервері бағдарламалық жасақтамасындағы осалдықты пайдалану арқылы жүзеге асырылуы мүмкін. DNS серверлері – интернет атауларын олардың нақты IP-адрестеріне айналдыруға жауапты компьютерлер. Бұзылған DNS серверлері кейде "уланған" деп аталады. Фарминг үшін корпоративтік бизнес-сервердің орнына клиенттің үй компьютеріне тікелей қол жеткізу қажет, мысалы, оны өзгерту арқылы. "Фарминг" термині "farming" және "phishing" сөздеріне негізделген жаңа сөз. Фишинг – пайдаланушы аты және пароль сияқты кіру деректерін алуға бағытталған әлеуметтік инженерия шабуылдарының бір түрі. Соңғы жылдары фарминг пен фишинг екеуі де онлайн жеке бастық мәліметтерді ұрлау үшін ақпарат алу мақсатында қолданылып келеді. Фарминг электрондық коммерция және онлайн-банкинг веб-сайттарын ұстап тұратын бизнес үшін маңызды мәселеге айналды. Бұл қауіпті қауіптен қорғану үшін "антифарминг" деп аталатын күрделі шаралар қажет. Антивирустық бағдарламалық қамтамасыз ету және шпиондық бағдарламаны жою бағдарламалық қамтамасыз ету фармингке қарсы қорғауды қамтамасыз ете алмайды.

Үйде және жұмыста осалдықты емдеу

Злонамеренное разрешение доменных имен может быть результатом компрометации большого количества доверенных узлов при поиске имени, но наиболее уязвимыми точками компрометации являются "листья" Интернета. Например, некорректные записи в файле hosts настольного компьютера, который обходит поиск имени, используя собственное локальное сопоставление имени и IP-адреса, является популярной целью для вредоносного ПО. После перезаписи легитимный запрос к конфиденциальному веб-сайту может перенаправить пользователя на поддельный сайт. Персональные компьютеры, такие как настольные и ноутбуки, часто являются более привлекательными целями для фарминга, поскольку они получают менее качественное администрирование, чем большинство интернет-серверов. Более тревожным, чем атаки на файл hosts, является компрометация локального сетевого маршрутизатора. Поскольку большинство маршрутизаторов указывают доверенный DNS клиентам при подключении к сети, дезинформация здесь испортит поиск для всей LAN. В отличие от перезаписи файла hosts, компрометацию локального маршрутизатора трудно обнаружить. Маршрутизаторы могут передавать некорректную информацию DNS двумя способами: неправильная настройка существующих параметров или полная перезапись встроенного программного обеспечения (также известного как прошивка). Многие маршрутизаторы позволяют администратору указать конкретный доверенный DNS вместо того, который предлагается вышестоящим узлом (например, провайдером). Злоумышленник может указать DNS-сервер под своим контролем вместо легитимного. Все последующие разрешения будут проходить через плохой сервер. Кроме того, многие маршрутизаторы имеют возможность заменить свою прошивку (то есть внутреннее программное обеспечение, которое выполняет более сложные службы устройства). Как и вредоносное ПО на настольных системах, замену прошивки может быть очень трудно обнаружить. Незаметная реализация будет вести себя так же, как прошивка производителя; административная страница будет выглядеть так же, настройки будут казаться правильными и т. д. Если этот подход выполнен хорошо, сетевым администраторам может быть трудно обнаружить переконфигурацию, если устройство, по-видимому, настроено так, как предполагают администраторы, но фактически перенаправляет DNS-трафик в фоновом режиме. Фарминг - это лишь одна из многих атак, которые может совершить вредоносная прошивка; другие включают прослушивание, активные атаки типа "человек посередине" и ведение журнала трафика. Как и при неправильной конфигурации, все LAN подвержены этим действиям. Сами по себе эти подходы к фармингу представляют лишь академический интерес. Однако широкое распространение беспроводных маршрутизаторов потребительского класса представляет собой огромную уязвимость. Административный доступ может быть доступен по беспроводной сети на большинстве этих устройств. Кроме того, поскольку эти маршрутизаторы часто работают с настройками по умолчанию, административные пароли обычно не меняются. Даже если они изменены, многие из них быстро угадываются с помощью атак по словарю, поскольку большинство маршрутизаторов потребительского класса не вводят временных штрафов за неудачные попытки входа. После предоставления административного доступа могут быть изменены все настройки маршрутизатора, включая саму прошивку. Эти атаки трудно отследить, поскольку они происходят за пределами дома или малого офиса и за пределами Интернета.

Фармация жағдайлары

2005 жылдың 15 қаңтарында Нью-Йорктегі ірі интернет-провайдер Panix-тің домендік аты Австралиядағы веб-сайтқа бағытталу үшін қолдан келген. Қаржылық залал туралы мәліметтер жоқ. Домен кейін 17 қаңтарда қалпына келтірілді, ал ICANN-ның сараптамасы "Мелбурн IT" (қазір "Arq Group" деп аталады) компаниясын "Мелбурн IT-нің ICANN-ның тіркеушілер арасындағы домендік атауларды ауыстыру саясатына сәйкес тіркеушіден нақты рұқсат алмауы салдарынан" деп кінәлады. 2007 жылдың ақпан айында АҚШ, Еуропа және Азиядағы кем дегенде 50 қаржы компаниясына бағытталған фишинг шабуылы жасалды. Шабуылшылар әрбір мақсатты қаржы компаниясы үшін ұқсас парақша жасады, бұл көп күш пен уақытты қажет етеді. Алданып қалғандар зиянды код бар белгілі бір веб-сайтқа өтіп, олардың компьютерлеріне трояндық бағдарлама жүктеліп алынды. Содан кейін мақсатты қаржы компанияларының кез келгенінен кіру ақпараты жинақталды. Зардап шеккендердің саны белгісіз, бірақ оқиға үш күнге созылды. 2008 жылдың қаңтар айында Symantec мексикалық банкқа бағытталған drive-by фишинг оқиғасы туралы хабарлады, онда клиенттің үй маршрутизаторындағы DNS параметрлері испан тіліндегі құттықтау карточкаларын жіберумен айналысатын заңды компаниядан келгендей көрінетін электрондық хат алғаннан кейін өзгертілді.

Терминнің қолданылуы туралы дау

"Фарминг" термині бұл салада қырқыс пікірталас тудырды. Фишингке қарсы жұмыс тобы ұйымдастырған конференцияда Филипп Халлам Бейкер бұл терминді "банктерді қауіпсіздік қызметтерінің жаңа топтамасын сатып алуға итермелеу үшін ойлап табылған маркетингтік жаңа сөз" деп сынады.